任天堂紧急公告:Switch现扫码漏洞,低版本系统可被远程执行代码

任天堂面向Switch用户发布安全公告,披露一个可被近距离利用的漏洞:恶意第三方通过扫描主机或电视屏幕上显示的二维码,有可能在用户主机上运行未经授权的代码,或读取主机内存储的部分信息。官方确认,系统固件版本低于23.0.0的Switch主机受影响,而Switch 2不受该漏洞波及。目前任天堂已推送23.0.0版本更新作为修复手段,并给出多项临时防护建议。

任天堂Switch主机屏幕显示二维码,旁边有手机正在扫描,示意安全漏洞场景

事件详情

根据公告,该漏洞的利用条件相当苛刻。攻击者必须实际扫描到Switch屏幕或电视屏幕上实时显示的二维码,且二维码仅在两种场景下出现:一是使用相册中的“发送到智能手机”功能时,二是游玩《马力欧赛车Live:家庭巡回赛》时。如果二维码没有被扫描,用户不会受到任何影响;一旦被扫描,攻击者便可能向主机注入未经授权的代码,或获取主机中存储的部分信息。

任天堂强调,该漏洞无法用于获取Switch 2上的主机信息。受影响范围明确限定为系统固件版本低于23.0.0的Switch设备。这意味着仍停留在旧版本、未及时升级的玩家需要格外留意。

官方给出的首要解决方案是升级系统。用户可在HOME菜单中依次进入“系统设置”>“系统”,查看当前版本并进行更新,将主机升至23.0.0即可修复该问题。

如果暂时无法更新,任天堂建议用户避免在第三方能够扫到屏幕的环境中触发上述二维码。具体来说,使用“发送到智能手机”功能时,不要使用非自己的手机;游玩《马力欧赛车Live:家庭巡回赛》时,也不要使用非自己的卡丁车。这些措施的核心逻辑是确保二维码只出现在可信、私密的场景中。

多方信息与背景

本次公告与任天堂近期在Switch 2上推送23.0.0版本大型更新的动作形成呼应。该系统版本同时承担了修复漏洞与新增功能两项任务,说明任天堂正在统一推进跨世代主机的安全基线。从技术角度看,二维码作为信息载体被恶意扫描并非新鲜攻击路径,但此次漏洞需要攻击者在物理距离内实时获取屏幕画面,利用门槛较高,普通玩家在日常居家环境中遭遇的实际风险有限。

值得注意的是,公告明确划清了Switch与Switch 2的界限,这既是对新主机安全架构的背书,也间接提醒玩家:旧款Switch在系统维护上仍需保持更新习惯。对于仍在使用初代或续航版Switch的用户,及时升级是成本最低、最有效的防护手段。

影响分析

对玩家而言,最直接的影响是必须检查系统版本。低于23.0.0的用户如果经常使用“发送到智能手机”功能或在公共场合游玩《马力欧赛车Live》,应尽快更新或调整使用习惯。由于攻击需要近距离扫码,家庭、私人聚会等封闭场景风险较低,但展会、线下活动等人员密集环境需提高警惕。

对行业来说,此次事件再次说明游戏主机安全并非一劳永逸。二维码、本地无线通信等便捷功能在提升体验的同时,也可能成为攻击面。任天堂选择公开披露并给出缓解措施,而非沉默修复,有助于维持用户信任。对市场而言,Switch 2不受影响的消息可能在一定程度上强化新主机的安全形象,但短期内不会对Switch的销售或保有量产生显著冲击。

编辑点评

这次漏洞的“近距离扫码”设定,听起来像谍战片桥段,却真实发生在客厅里。任天堂的应对堪称教科书:明确影响范围、给出临时方案、推送修复版本,一气呵成。真正值得点赞的是它没有回避问题,而是把利用条件讲得清清楚楚,让玩家能自行判断风险。当然,最好的防御永远是那一下“系统更新”——别让旧版本成为你主机上最薄弱的环节。

常见问题

问:我的Switch会被远程攻击吗?

答:攻击需要第三方实际扫描到你屏幕上显示的二维码,无法纯远程隔空触发。只要二维码未被扫到,就不会受影响。

问:如何确认我的主机是否安全?

答:进入“系统设置”>“系统”查看版本号。低于23.0.0的建议立即更新,更新后即可修复该漏洞。

问:Switch 2会受到影响吗?

答:不会。任天堂明确表示,该漏洞无法用于获取Switch 2上的主机信息。

© 版权声明
THE END
喜欢就支持一下吧
点赞172 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容